文件上傳漏洞

上傳文件的時,如果未對上傳的文件進行嚴格的驗證和過濾,就容易造成文件上傳漏洞,上傳腳本等。 造成的危害 導致網站甚至整個服務器被控制,惡意的腳本文件又稱爲WebShell,WebShell具有強大的功能,如查看服務器目錄、執行系統命令等。 JS檢測繞過 原理:調用JS的selectFile()函數,將文件名轉化爲小寫,然後通過substr獲取文件名最後一個點好後面的後綴(包括點號)進行判斷。 <s
相關文章
相關標籤/搜索